Schlagwort Unternehmenssicherheit

DocuSign-Phishing: Wie Cyberkriminelle Vertrauen ausnutzen

DocuSign-Phishing: Wie Cyberkriminelle Vertrauen ausnutzen

Eine raffinierte Phishing-Kampagne missbraucht den guten Namen des E-Signatur-Anbieters DocuSign, um ahnungslose Nutzer in die Identitätsdiebstahl-Falle zu locken. Sicherheitsforscher warnen vor einer mehrstufigen Attacke, die mit gefälschten E-Mails beginnt und mit dem Diebstahl sensibler Daten endet.Vom gefälschten Dokument zum IdentitätsraubDie…

Osiris-Ransomware nutzt gefährliche BYOVD-Methode

Osiris-Ransomware nutzt gefährliche BYOVD-Methode

Eine neue Ransomware namens „Osiris“ schaltet Sicherheitssoftware auf Windows-Systemen aus – und setzt dabei auf eine besonders hinterhältige Angriffstechnik. Cybersicherheitsforscher haben diese Woche Details zu der Bedrohung veröffentlicht, die im November 2025 erstmals bei einem großen Lebensmitteldienstleister in Südostasien zuschlug.Die…

GitLab schließt kritische Lücke: Angreifer können Zwei-Faktor-Authentifizierung umgehen

GitLab schließt kritische Lücke: Angreifer können Zwei-Faktor-Authentifizierung umgehen

Ein neues Sicherheitsupdate für die Entwicklungsplattform GitLab schließt fünf gefährliche Lücken – darunter ein schwerwiegender Fehler, der Angreifern den Zugriff auf Benutzerkonten trotz aktivierter Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Administratoren müssen selbst gehostete Instanzen sofort aktualisieren.Die am heutigen Mittwoch veröffentlichten Patches für…

Bengaluru-Polizei zerschlägt internationalen Cyber-Betrug

Bengaluru-Polizei zerschlägt internationalen Cyber-Betrug

Die Polizei in Bengaluru hat ein internationales Netzwerk von Cyber-Kriminellen ausgehoben und dabei 2,16 Millionen Euro für ein Pharmaunternehmen zurückerobert. Der ausgeklügelte Betrug mit Ursprung in Nigeria unterstreicht die wachsende Bedrohung durch professionelle Wirtschaftsspionage.So lief der Millionen-Betrug abAm 2. Dezember…

Chrome-Erweiterungen kapern HR-Software

Chrome-Erweiterungen kapern HR-Software

Eine neue Cyber-Spionagekampagne zielt gezielt auf Personalabteilungen und Finanzsysteme großer Unternehmen ab. Sicherheitsforscher haben bösartige Browser-Erweiterungen entdeckt, die Zugänge zu Systemen wie SAP SuccessFactors kapern.Die Bedrohung, die das Sicherheitsunternehmen Socket am Wochenende aufdeckte, markiert eine gefährliche Entwicklung. Getarnt als nützliche…

Microsoft schließt kritische Zero-Day-Lücke in Windows-Kern

Microsoft schließt kritische Zero-Day-Lücke in Windows-Kern

Microsoft hat ein kritisches Sicherheitsupdate veröffentlicht, um eine bereits aktiv ausgenutzte Zero-Day-Schwachstelle im Windows Desktop Window Manager (DWM) zu schließen. Die als CVE-2026-20805 identifizierte Lücke ermöglichte Angreifern den Zugriff auf sensible Systemdaten.Angriff auf die grafische Windows-SchichtDie Schwachstelle sitzt tief im…